Resumen: Supervisión, conformidad y gobernanza
Supervisión (Monitoring) #
Qué es: Proceso continuo de observar el estado, rendimiento y funcionamiento de los recursos para detectar problemas o anomalías.
Cómo recordarlo: Supervisión = vigilar el cuadro de mandos.
Auditoría (Auditing) #
Qué es: Revisión de las acciones realizadas para saber quién hizo qué, cuándo y sobre qué recurso.
Cómo recordarlo: Auditoría = revisar el historial.
Conformidad (Compliance) #
Qué es: Cumplimiento de normativas, estándares y políticas de seguridad de una organización.
Cómo recordarlo: Conformidad = cumplir las reglas.
Observabilidad (Observability) #
Qué es: Capacidad para comprender el estado de un sistema mediante métricas, logs y eventos.
Cómo recordarlo: Observabilidad = hacer un chequeo médico al sistema.
Amazon CloudWatch #
Qué es: Servicio de AWS para supervisar recursos y aplicaciones mediante métricas, logs, alarmas y paneles.
Cómo recordarlo: CloudWatch = el cuadro de mandos de AWS.
No confundir con: CloudTrail.
Métrica (Metric) #
Qué es: Valor numérico que mide el comportamiento de un recurso, como CPU, memoria, latencia o número de peticiones.
Cómo recordarlo: Métrica = el velocímetro del coche.
Métrica personalizada (Custom Metric) #
Qué es: Métrica creada por el usuario para supervisar datos específicos de una aplicación.
Cómo recordarlo: Tu propio indicador.
Alarma de CloudWatch (CloudWatch Alarm) #
Qué es: Regla que supervisa una métrica y ejecuta una acción cuando se supera un determinado umbral.
Cómo recordarlo: Una alarma de incendios.
Umbral (Threshold) #
Qué es: Valor límite que activa una alarma.
Cómo recordarlo: La línea roja del velocímetro.
Dashboard de CloudWatch #
Qué es: Panel gráfico que muestra métricas y el estado de los recursos casi en tiempo real.
Cómo recordarlo: El cuadro de instrumentos del coche.
CloudWatch Logs #
Qué es: Servicio para recopilar, almacenar, buscar y analizar registros (logs) de aplicaciones y servicios.
Cómo recordarlo: El diario de todo lo que ocurre.
Log #
Qué es: Registro de eventos que ocurren en una aplicación o sistema.
Cómo recordarlo: La caja negra de un avión.
Amazon SNS (Simple Notification Service) #
Qué es: Servicio de notificaciones que puede integrarse con CloudWatch para enviar alertas por correo, SMS u otros destinos.
Cómo recordarlo: SNS = el mensajero.
AWS CloudTrail #
Qué es: Servicio que registra todas las llamadas a la API realizadas en una cuenta de AWS, permitiendo auditar quién hizo cada acción.
Cómo recordarlo: CloudTrail = el historial de AWS.
No confundir con: CloudWatch, que supervisa el funcionamiento.
Llamada a la API (API Call) #
Qué es: Acción realizada sobre un servicio de AWS, como crear una instancia, borrar un bucket o modificar permisos.
Cómo recordarlo: Una orden enviada a AWS.
Evento de CloudTrail #
Qué es: Registro individual de una llamada a la API.
Cómo recordarlo: Una línea del historial.
Integridad de logs #
Qué es: Verificación de que los registros no han sido modificados.
Cómo recordarlo: Un documento con sello de autenticidad.
AWS Artifact #
Qué es: Servicio que proporciona informes de cumplimiento, certificaciones y documentación de seguridad de AWS.
Cómo recordarlo: Artifact = la carpeta de certificados de AWS.
AWS Config #
Qué es: Servicio que registra la configuración de los recursos y comprueba continuamente si cumplen las reglas definidas.
Cómo recordarlo: Config = el inspector de configuraciones.
No confundir con: CloudTrail, que registra acciones.
Regla de AWS Config (Config Rule) #
Qué es: Norma utilizada para comprobar si un recurso cumple una determinada configuración.
Cómo recordarlo: La lista de requisitos.
Recurso no conforme (Non-Compliant Resource) #
Qué es: Recurso cuya configuración incumple una regla definida en AWS Config.
Cómo recordarlo: Un alumno que incumple las normas.
AWS Audit Manager #
Qué es: Servicio que automatiza la recopilación de evidencias para auditorías y facilita demostrar el cumplimiento normativo.
Cómo recordarlo: Audit Manager = el preparador de auditorías.
Evidencia de auditoría #
Qué es: Información recopilada para demostrar que se cumplen determinados controles o normativas.
Cómo recordarlo: Las pruebas de un examen.
AWS Organizations #
Qué es: Servicio que permite administrar varias cuentas AWS desde una única organización.
Cómo recordarlo: Organizations = el administrador de todas las cuentas.
Facturación consolidada (Consolidated Billing) #
Qué es: Función de AWS Organizations que agrupa la facturación de varias cuentas en una sola.
Cómo recordarlo: Una única factura para toda la empresa.
Unidad Organizativa (Organizational Unit - OU) #
Qué es: Grupo lógico de cuentas dentro de AWS Organizations.
Cómo recordarlo: Un departamento de la empresa.
Service Control Policy (SCP) #
Qué es: Política que define el límite máximo de permisos que pueden tener las cuentas de una organización.
Cómo recordarlo: SCP = el techo de permisos.
Importante para el examen: IAM concede permisos; SCP los limita.
AWS Control Tower #
Qué es: Servicio que automatiza la creación y gobernanza de entornos con múltiples cuentas siguiendo buenas prácticas.
Cómo recordarlo: Control Tower = la torre de control de AWS.
Gobernanza (Governance) #
Qué es: Conjunto de normas y procesos que garantizan que una organización utiliza AWS de forma segura y controlada.
Cómo recordarlo: Gobernanza = las normas de funcionamiento.
Guardrail #
Qué es: Control predefinido de AWS Control Tower que ayuda a evitar configuraciones incorrectas o detectar desviaciones.
Cómo recordarlo: Los guardarraíles de una carretera.
AWS Health #
Qué es: Servicio que informa sobre eventos, incidencias o mantenimientos que pueden afectar a los recursos de una cuenta AWS.
Cómo recordarlo: Health = el estado de salud de AWS.
AWS Health Dashboard #
Qué es: Panel que muestra información personalizada sobre eventos que afectan a la cuenta del cliente.
Cómo recordarlo: El parte médico de tu infraestructura.
AWS Trusted Advisor #
Qué es: Servicio que analiza la cuenta AWS y proporciona recomendaciones sobre costes, seguridad, rendimiento, tolerancia a fallos, excelencia operativa y límites de servicio.
Cómo recordarlo: Trusted Advisor = el asesor personal de AWS.
Excelencia operativa (Operational Excellence) #
Qué es: Pilar del Well-Architected Framework centrado en operar y mejorar continuamente los sistemas.
Cómo recordarlo: Hacer las cosas bien cada día.
Optimización de costes (Cost Optimization) #
Qué es: Buenas prácticas para reducir gastos sin perder rendimiento.
Cómo recordarlo: Ahorrar dinero sin perder calidad.
Límite de servicio (Service Limit) #
Qué es: Número máximo de recursos o capacidad permitida para un servicio de AWS.
Cómo recordarlo: El aforo máximo de un local.
Residencia de datos (Data Residency) #
Qué es: Requisito que obliga a mantener los datos en una región geográfica determinada.
Cómo recordarlo: Los datos tienen domicilio fijo.
GDPR #
Qué es: Reglamento europeo de protección de datos personales.
Cómo recordarlo: La ley europea de privacidad.
HIPAA #
Qué es: Normativa estadounidense para la protección de información sanitaria.
Cómo recordarlo: La ley de protección de datos médicos en EE. UU.
📌 Regla mnemotécnica muy útil para el examen #
- CloudWatch = Cómo está funcionando mi sistema
- CloudTrail = Quién hizo qué
- CloudWatch Alarm = Alarma automática
- CloudWatch Logs = Registros del sistema
- AWS Config = Comprueba configuraciones
- AWS Artifact = Informes de cumplimiento
- AWS Audit Manager = Preparar auditorías
- AWS Organizations = Gestionar varias cuentas
- OU = Departamentos de cuentas
- SCP = Límite máximo de permisos
- Control Tower = Gobernar múltiples cuentas
- AWS Health = Estado de los servicios
- Trusted Advisor = Asesor de buenas prácticas
🎯 Truco para una de las preguntas más frecuentes del examen #
Muchos candidatos confunden estos cuatro servicios:
- CloudWatch → ¿Cómo está funcionando mi sistema? (CPU, memoria, métricas, logs y alarmas).
- CloudTrail → ¿Quién hizo qué? (auditoría de llamadas API).
- AWS Config → ¿Mis recursos cumplen las reglas de configuración? (cumplimiento continuo).
- Trusted Advisor → ¿Cómo puedo mejorar mi cuenta? (recomendaciones de coste, seguridad, rendimiento y buenas prácticas).